• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            S.l.e!ep.¢%

            像打了激速一樣,以四倍的速度運轉,開心的工作
            簡單、開放、平等的公司文化;尊重個性、自由與個人價值;
            posts - 1098, comments - 335, trackbacks - 0, articles - 1
              C++博客 :: 首頁 :: 新隨筆 :: 聯系 :: 聚合  :: 管理

            關于進程枚舉

            Posted on 2009-10-25 17:03 S.l.e!ep.¢% 閱讀(286) 評論(0)  編輯 收藏 引用 所屬分類: RootKit

            關于進程枚舉2009-10-18 14:30使用QuerySystemInformation的效果是下面的調用ProcessInformation->ExpGetProcessInformation-> PEB中的ActiveProcess雙向鏈表

            昨天的PspCidTable在不同版本的HANDLE_TABLE結構體相差非常大,不過在內核模式中使用ExEnumHandleTable也許能避免這一差異,還沒有式

            也就是說如果進程斷鏈,NtQuerySystemInformation就失敗了,并且斷鏈很不好收拾。

            所以還是恢復正常的函數調用后,for(){openProcess(i)}稍微好一點

            附上某彪悍解決方案:

            進程遍歷:
            1.native api獲得進程表a
            2.通過activelist獲得進程表b
            3.通過pspCidTable獲得進程表c
            4.通過handletablelisthead獲得進程表d
            5.通過csrss的handletable用2種方法枚舉獲得進程表e和f
            6.通過掃描當前進程的handletable獲得進程表g
            7.遍歷表c的每一個進程的SessionProcessLinks獲得進程表h
            8.遍歷表c的每一個進程Vm.WorkingSetExpansionLinks獲得進程表i
            9.通過Typelist分別取process和thread的表j和表k
            10.通過表k得到進程表l
            11.搜索內存中的threadobject和processobject得到進程表m
            12.通過Wait/Dispatch得到進程表n
            13.如果系統是Win2003以上遍歷表c的每一個進程的MmProcessLinks得到表o
            14.綜合上面的進程表得到表p
            15.對表p每一個進程做HandleTable,Vm.WorkXX,MmProcessXX,SessionProcessList掃描得到表q
            16.枚舉HWNDHandle得到進程表r
            17.枚舉JobObject得到表s
            18.綜合得表t,此時枚舉結束~~

            動態部分:
            KiReadyThread
            和KiSwapContext的鉤子
            還有KiService鉤子
            還有CreateProcessNotifyRoutine和CreateThreadNotifyRoutine
            NtCreateThread鉤子
            動態維護一張表,靜態枚舉結束后綜合兩表~
            ?

            久久婷婷色综合一区二区| 午夜天堂av天堂久久久| 久久久久久久久久免免费精品| 久久久久久免费一区二区三区| 四虎国产永久免费久久| 亚洲七七久久精品中文国产 | 久久青青草原精品国产不卡| 亚洲精品99久久久久中文字幕| 亚洲中文字幕无码久久精品1| 日本精品久久久中文字幕| 综合久久一区二区三区 | 国产精品女同久久久久电影院 | 99久久久精品免费观看国产| 久久精品无码一区二区三区免费| 亚洲AV无码1区2区久久| 国产精品gz久久久| 久久香蕉超碰97国产精品| 久久国产成人午夜AV影院| 国内精品九九久久久精品| 色诱久久av| 久久久国产精品| 51久久夜色精品国产| 精品少妇人妻av无码久久| 亚洲狠狠婷婷综合久久蜜芽| 色婷婷噜噜久久国产精品12p| 国产精品欧美亚洲韩国日本久久 | 青青草国产精品久久| 午夜不卡久久精品无码免费| 久久久久久久久久久| 久久久久亚洲av成人网人人软件| 久久影视综合亚洲| 国产精品亚洲美女久久久| 中文字幕亚洲综合久久| 国产成人精品久久一区二区三区av| .精品久久久麻豆国产精品| A狠狠久久蜜臀婷色中文网| 青青草原精品99久久精品66| 日韩精品久久久久久久电影蜜臀| 成人久久免费网站| 国产亚洲欧美精品久久久| 久久精品国产精品亚洲精品 |